Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FollinaXploit — Uma ferramenta em Python baseada em linha de comando para explorar a vulnerabilidade zero-day no MSDT (Microsoft Support Diagnostic Tool), também conhecida como 'Follina' CVE-2022-30190. | Kitploit
Ferramentas/GitHubGitHub/abbarhissarh/follinaxploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubabbarhissarh/follinaxploit

FollinaXploit

Uma ferramenta em Python baseada em linha de comando para explorar a vulnerabilidade zero-day no MSDT (Microsoft Support Diagnostic Tool), também conhecida como 'Follina' CVE-2022-30190.

Ver Repositório
83há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta CLI do Follina Exploiter - Vulnerabilidade MSDT (CVE-2022-30190)

Uma ferramenta Python baseada em linha de comando para explorar a vulnerabilidade Zero-Day no MSDT (Ferramenta de Diagnóstico de Suporte da Microsoft) também conhecida como 'Follina' CVE-2022-30190.

Info : Novo zero-day do Microsoft Office usado em ataques para executar PowerShell

Feito em Python(3.10.4)

Recursos

  1. Executar comando malicioso no dispositivo da vítima.
  2. Obter ReverseShell (NetCat).
  3. RTF zero clique incluído para arquivos .rtf. Novo

Requisitos

  • pyfiglet

Instalação

  • Clonar repositório
root@kitploit:~
https://github.com/0xAbbarhSF/FollinaXploit

Para Linux

  • Instalar módulo necessário
root@kitploit:~
pip3 install pyfiglet

Comando em Linha Única

root@kitploit:~
git clone https://github.com/0xAbbarhSF/FollinaXploit && pip3 install pyfiglet && cd FollinaXploit
  • Executar
root@kitploit:~
python3 "follinaExploiter.py"

Para Windows

  • Instalar módulo necessário
root@kitploit:~
pip install pyfiglet
  • Executar
root@kitploit:~
python "follinaExploiter.py"

Como funciona?

A vulnerabilidade está sendo explorada usando o esquema de URI MSProtocol para carregar algum código. Os atacantes podem incorporar links maliciosos dentro de documentos, modelos ou e-mails do Microsoft Office começando com ms-msdt: que serão carregados e executados posteriormente sem interação do usuário - exceto se o modo de Exibição Protegida estiver ativado. No entanto, converter o documento para o formato RTF também pode contornar o recurso de Exibição Protegida.

Arquivos docx do MS Office podem conter referências externas de objetos OLE como arquivos HTML. Existe um esquema HTML "ms-msdt:" que invoca a ferramenta de diagnóstico msdt, que é capaz de executar código arbitrário (especificado nos parâmetros).

BÔNUS (versão RTF zero clique) (Faça você mesmo) Agora incluído

Mostrar Detalhes

Se você também adicionar esses elementos sob o elemento <o:OLEObject> em word/document.xml

root@kitploit:~
<o:LinkType>EnhancedMetaFile</o:LinkType>
<o:LockedField>false</o:LockedField>
<o:FieldCodes>\f 0</o:FieldCodes>

então funcionará também como RTF (abra o docx resultante e salve-o como RTF).

Com RTF, não há necessidade de abrir o arquivo no Word, basta navegar até o arquivo e visualizá-lo no painel de visualização. O painel de visualização aciona o payload HTML externo e a RCE ocorre sem nenhum clique.

Baixar ferramenta